Nachhilfeeinrichtung - Netzwerk - 7940 FritzBox + TPLink APs - MAC Filterung

qoestebek

Cadet 2nd Year
Registriert
Sep. 2012
Beiträge
23
Hallo Zusammen,

wir haben in unserer Einrichtung ein 7490 AVM und 4 x 450Mbps Wireless N Access Point Model No. TL-WA901ND. Aus bestimmten organisatorischen sowie pädagogischen Gründen möchten wir dass Studenten, Schüler, Lehrer usw. verschiedene Profile sowie zugehörige Profile mit Zeitbeschränkungen auf dem 7490 ausstatten.

Aktuell hat alles super funktioniert: Wir haben den 7490 mit den APs durch Ethernet Kabeln verkabelt und die Profile auf dem 7490 erstellt. Die Schüler usw. haben bei uns die Geräte MAC Adressen gegeben, dass wir die Geräte freischalten und den Profilen zuordnen können. Aktuell haben wir mehr als 40 Schüler und auf den APs gibt es MAC Filterungen bis 32 Geräte. D.h., es reicht nicht aus. Wie können wir mittels MAC Filterung und den oben genannten Geräten verhindern, dass unbefugte in das Netzwerk kommen, auch wenn jemand das PW hat. (Es kommen auch manchmal Gastschüler etc.) Dabei möchten wir aber auch die Nutzerprofile auf der 7490 nicht verlieren. Aktuell haben wir die MAC Adressen manuell in die APs eingepflegt gehabt. Kostet natürlich auch Zeit, aber wenn wir die MAC Filterung auf der 7490 machen, funktioniert das leider nicht. Weil die Geräte die sich per WLAN durch die APs einloggen, werden in der 7490 als LAN Geräte erkannt. D.h., die WLAN MAC Filterung bleibt ihr dabei ungenutzt. (Gemeint ist, "Nur bekannte WLAN Geräte erlauben").

Ich freue mich auf eure Meinugen sowie Vorschläge! :)
 
Gibt es die Möglichkeit ohne weiteren Geräte so ein Radius Server zu erstellen?
 
MAC Filter sind auch nur ein Pseudo Schutz, der in wenigen Sekunden umgangen wird, dann lieber ein sicheres PW das öfter geändert wird.
 
Bei der Menge und Fluktuation ist eure gewählte Home Office-Variante mit Fritzbox + Plastik-APs vollkommen unangemessen, wie du jetzt schon festgestellt hast. Wer hat euch sowas überhaupt empfohlen?

Anders ausgedrückt: Geht in euch und denkt über eine ganzheitliche Lösung (angemessens P/L-Verhältnis: Ubiquiti Unifi System [Gateway; Switch; APs]) nach, statt weiter mit Fritzbox & Co. rumzuwürgen. Ihr kommt hier auf keinen grünen Ast, egal was Ihr jetzt mit der vorhandenen Hardware noch anstellt. Das ist alles scheiße.

Jetzt habt Ihr euch zwar die Mühe mit den Profilen in der 7490 gemacht, aber das ist jetzt alles egal, so hart es auch klingt. Das ist jetzt so in euren Köpfen drin dass Ihr die Mühe nicht umsonst gemacht haben wollt und dass es ja doch irgendwie geht wenn man nur lang genug rumknieft, aber das ist jetzt vollkommen belanglos. Da hätte von vornherein was skalierbares hingemusst und nicht das, was aus persönlicher Erfahrung in den Privatwohnungen rumsteht. Anders ausgedrückt: Denkt Ihr dass in mittelständischen Unternehmen (bei der Client-Anzahl entsprecht Ihr einem) grundsätzlich Fritzboxen und nicht zentral-managebare APs existieren*?

Mal ganz davon abgesehen: Wie verhindert Ihr eigentlich dass Schüler mit ihren virenversuchten Smartphones oder Neugier auf die internen Systeme der Lehrerschaft zugreifen können, die ja wohl auch in dem Netz unterwegs sind? Wie trennt Ihr Netze? Oder ist das ein großes fröhliches und harmonisches untagged VLAN?
 
Zuletzt bearbeitet:
Zurück
Oben